Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 137

Botnet

Vérifié parCybersecurity entrepreneur & security researcher

Qu'est-ce que Botnet ?

BotnetRéseau d'équipements connectés à Internet infectés par un malware et pilotés à distance par un attaquant pour mener des actions coordonnées.


Un botnet est un ensemble d'endpoints compromis — PC, serveurs, routeurs, objets IoT — qui se reconnectent à un ou plusieurs serveurs de commande et contrôle (C2) et exécutent les ordres de l'opérateur du botnet (le « botmaster »). Les botnets sont utilisés pour des attaques DDoS, du spam, du credential stuffing, de la fraude au clic, du minage de cryptomonnaies, de la distribution de malware et comme réseaux proxy pour d'autres intrusions. Ils peuvent recourir à un C2 centralisé, du peer-to-peer ou du DNS fast-flux pour résister aux démantèlements.

L'échelle est leur trait caractéristique. Le botnet Mirai (2016) a recruté des centaines de milliers de caméras et de routeurs IoT à l'aide d'une liste d'identifiants par défaut, puis a dirigé environ 1 Tbps de trafic vers le fournisseur DNS Dyn, mettant hors ligne Twitter, Reddit et Spotify. Le botnet de proxys résidentiels « 911 S5 » — démantelé par le FBI et ses partenaires internationaux en mai 2024 avec l'arrestation de l'administrateur YunHe Wang — avait infecté près de 19 millions d'adresses IP dans presque 200 pays, louant les appareils des victimes à des fraudeurs et causant des milliards de pertes. Des botnets bancaires comme Emotet et Qakbot ont été pareillement neutralisés par des opérations de sinkholing coordonnées par les forces de l'ordre.

flowchart TD
  M[Infection par malware<br/>identifiants par defaut / exploit / hameconnage] --> B1[Bot 1]
  M --> B2[Bot 2]
  M --> B3[Bot N]
  B1 --> C[Serveur C2 / P2P / fast-flux]
  B2 --> C
  B3 --> C
  C --> O[Le botmaster envoie des commandes]
  O --> A[DDoS / spam / proxy / minage]

Les défenses incluent l'hygiène des endpoints, la mise à jour des firmwares IoT, le blocage des C2 connus, le sinkholing, le filtrage sortant, la détection d'anomalies réseau et les opérations de démantèlement menées par les forces de l'ordre.

Exemples

  1. 01

    Mirai, botnet IoT à l'origine du DDoS sur Dyn en 2016 ayant perturbé de grands services.

  2. 02

    Le réseau de distribution Emotet, démantelé par Europol en 2021.

Questions fréquentes

Qu'est-ce que Botnet ?

Réseau d'équipements connectés à Internet infectés par un malware et pilotés à distance par un attaquant pour mener des actions coordonnées. Cette notion relève de la catégorie Logiciels malveillants en cybersécurité.

Que signifie Botnet ?

Réseau d'équipements connectés à Internet infectés par un malware et pilotés à distance par un attaquant pour mener des actions coordonnées.

Comment se défendre contre Botnet ?

Les défenses contre Botnet combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Botnet ?

Noms alternatifs courants : Réseau de bots, Réseau zombie.

Termes liés

Voir aussi